入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量

近期,入侵一次可以追溯到2021年12月的数百NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。个网M供攻击正如供应链安全公司ReversingLabs的站和造成研究人员所发现的那样,这一行动(被称为IconBurst)背后的程序威胁行为者针对一些开发者使用URL劫持,如gumbrellajs和ionic.io NPM模块。应链
他们通过非常相似的可估模块命名方式来诱骗受害者,添加恶意软件包旨在窃取嵌入表单(包括用于登录的入侵表单)的数据到他们的应用程序或网站。例如,数百该活动中使用的个网M供攻击一个恶意NPM软件包(icon-package)有超过17,000次下载,为的站和造成就是将序列化的表单数据窃取到多个攻击者控制的免费信息发布网域。ReversingLabs的程序逆向工程师Karlo Zanki说,IconBurst依赖于URL劫持,应链这些恶意软件包的可估名称与合法的文件类似。此外,入侵用于泄露数据的域之间的相似性表明,该活动中的各个模块都在同一个参与者的控制之下。
虽然ReversingLabs 团队于2022年7月1日已联系了NPM安全团队,但NPM注册表中仍然存在一些 IconBurst 恶意软件包。“虽然已经从NPM中删除了一些,但在本报告发布时大多数仍然可供下载,”Zanki说,“由于很少有开发组织能够检测开源库和模块中的恶意代码,因此攻击持续了几个月才引起我们的注意。亿华云计算”
尽管研究人员可以编制一份用于IconBurst供应链攻击的恶意软件包列表,但其影响尚未确定,因为无法知道自去年12月以来通过受感染的应用程序和网页窃取了多少数据和凭据。
当时唯一可用的指标是每个恶意 NPM 模块的安装次数,而ReversingLabs的统计数据相当惊人。“虽然目前尚不清楚这次攻击的全部范围,但我们发现的恶意软件包可能被数百甚至数千个下游移动和桌面应用程序以及网站使用。捆绑在NPM模块中的恶意代码正在未知数量的移动和桌面应用程序和网页中运行并被获取大量用户数据,最后,我们团队确定的NPM 模块的总下载量已超过 27,000 次。”
参考来源:https://www.bleepingcomputer.com/news/security/npm-supply-chain-attack-impacts-hundreds-of-websites-and-apps/
云服务器相关文章
- 摘要:随着人工智能技术的飞速发展,越来越多的智能机器人开始进入人们的视野。其中,小墨智能机器人凭借其出色的表现和独特的功能,成为了备受关注的焦点。本文将详细介绍小墨智能机器人的特点、应用...2025-11-05
联想U31拆机教程(详细教你如何拆解和组装联想U31笔记本电脑)
摘要:拆机是一项需要谨慎操作的任务,但有时我们需要对笔记本进行维修、清理或升级。在本文中,我们将详细介绍如何拆解和组装联想U31笔记本电脑。通过阅读本教程,您将能够轻松掌握这一技能,让您...2025-11-05佳能相机拍摄风景的卓越表现(佳能相机如何捕捉自然风光的细节与美感)
摘要:作为摄影爱好者或专业摄影师,拍摄风景是一项令人兴奋且具有挑战性的任务。佳能相机凭借其卓越的技术和领先的画质表现,为摄影者提供了出色的工具,以捕捉风景的细节和美感。本文将介绍使用佳能...2025-11-05三星电脑重新装系统教程(快速重装系统,让你的三星电脑焕然一新)
摘要:重新装系统是保持电脑运行流畅的有效方法之一,而本文将以三星电脑重新装系统为主题,为大家详细介绍如何快速重装系统,使你的三星电脑焕然一新。无论是因为系统崩溃、病毒感染还是电脑变慢,重...2025-11-05小米6手机散热效果深度解析(科技创新助力小米6成为散热之王)
摘要:随着智能手机的不断发展,人们对手机的要求也越来越高。其中一个重要指标就是散热性能,因为过高的温度不仅会影响手机的性能,还可能对用户的使用体验产生负面影响。作为一款备受瞩目的旗舰手机...2025-11-05- 摘要:随着人们对生活品质的追求不断提升,空调作为必备家电之一,在如今的家庭中扮演着重要的角色。而在众多品牌中,海信空调凭借其多年的行业经验和技术实力在市场上占据一席之地。本文将对海信空调...2025-11-05

最新评论